
Chaos Computer Club - archive feed
21,021 episodes — Page 44 of 421
GDPRhub - the European wiki for data protection decisions (hackmas2024)
I could briefly present noyb's GDPRhub.eu, a wiki for data protection decisions from all over Europe, in case a number of people are interested. There we collect and document national and European data protection cases in English, so that lawyers, researchers and other interested people from all over the world can get an idea of the state of the GDPR.I could present in both German and English, though I would only prepare English slides, since it's all a bit last-minute. about this event: https://sessions.hack-mas.at/event/en2ypCh2pqyg2z44t/gdprhub-the-european-wiki-for-data-protection-decisions
GDPRhub - the European wiki for data protection decisions (hackmas2024)
How to build post-quantum cryptographic protocols and why wall clocks are not to be trusted. (hackmas2024)
Rosenpass is a post-quantum secure cryptographic protocol, an implementation of that protocol in the Rust programming language, and a governance organization stewarding development of both protocol and implementation. When used with WireGuard, Rosenpass functions as a ready-to-use virtual private network with full security against quantum attackers.The development of a technology like Rosenpass is complex and requires a good footing in cryptographic research, software engineering, industry practices, and science communication. Bringing together these diverse threads of activity is an ongoing challenge. Individual work is not enough, it takes a group; an organization. We are the group that tries to tackle these challenges for Rosenpass.In this talk, we will focus on Rosenpass as a protocol and explain the principles used and challenges encountered when designing such a protocol. Equipped with ample time and many scientific illustrations, we hope to give insight to an audience with many different levels of knowledge about cryptographic subjects.This is not a lecture for experts. This is supposed to be entertainment for the technologically inclined.In the talk we are going to explain what key encapsulation methods are, how they are different from "non-interactive key exchanges" – often just called "Diffie-Hellman" operations. We will demonstrate how key encapsulation methods can be used to build a secure cryptographic key exchange protocol and how the X-Wing fighter can be used to provide cryptographic redundancy.Finally, we will turn our attention to attacks we found against WireGuard, show off a protocol level denial-of-service attack against WireGuard and explain how we solved that attack in Rosenpass. about this event: https://sessions.hack-mas.at/event/jzGHNoejBMT5hNBbC/how-to-build-post-quantum-cryptographic-protocols-and-why-wall-clocks-are-not-to
Alle können PETG – hast du schon mal Keramik 3D-gedruckt? (hackmas2024)
Von der Teetasse über das Flugzeugtriebwerk zum Knochenimplantat ist das Motto dieses Talks, der dem geneigten Publikum 3D-Druck von Hochleistungskeramik näherbringt. Dabei gibt es einen Crashkurs, wieso Keramiken die Nerds der Materialien sind, wieso ein 3D-Drucker für Keramik noch etwas nur für gut betuchte Bastlerinnen und Bastler ist und wofür 3D-gedruckte Keramikteile schon heute genutzt werden. Ob alternative Energieversorgung oder neue Therapiekonzepte in der Medizin - einige Anwendungen werden erst durch die Möglichkeiten des Keramik-3D-Drucks geschaffen. Hier lernt ihr, wie damit die Welt ein klein wenig besser gemacht werden kann. Aber natürlich darf auch die Technik dahinter nicht zu kurz kommen und daher gibt es Einblicke in die bunte Welt des Lithography-based Ceramic Manufacturing. about this event: https://sessions.hack-mas.at/event/efptiTfAKjFmRE9Q5/alle-koennen-petg-hast-du-schon-mal-keramik-3d-gedruckt
Alle können PETG – hast du schon mal Keramik 3D-gedruckt? (hackmas2024)
Image generative AI - FOSS only (hackmas2024)
Try out open source image generation - and learn how to control AI magic. No prior knowlege needed. Bring ideas on what you want to generate.First theory / terminology you'll need for the toolsPropriety tools and why they suckThe 3 major base-models SD1.5, SDXL and FLUX.1/SD3 - diffusion vs flow modelsELI5: latent spaces, u-nets, [un]CLIP, VAE, cfg-scale, samplers and schedulersThen I'll show you how to use the 2 major web UIs:The beginner tool a1111 stable diffusion web uiThe pro tool comfyuiFast view over other tools that I haven't triedThen I'll explain what you can customize - with example workflows in comfyui Models: LoRAs - low rank adapters - diff/patches to base models for generation guidance, i.e. pose, canny edge, styles, concepts, etc. IPAdapter: Transfer styles, faces and do per-layer-prompting Hyper/turbo models: Generate 20 1kx1k images per second on a 4090 Conditioning: unCLIP use pictures as prompt. Latent space walks + Different CLIPs for different layersInitialization: Start from a (masked) image - inpainting, outpainting, overpainting, refining, transformingSpecial models for upscaling (SUPIR) and animation (AnimateDiff)Bring a laptop / tablet / phone if you want to try it. I'll rent a 3090/4090 and provide you a beginner setup for at least 20h during/after the talk.A matrix channel / mastodon hashtag for AI art would be cool. Maybe we can do a contest / exhibition?Slides: https://schickmas.at/2dd2f1cbd7c3 about this event: https://sessions.hack-mas.at/event/w4DZtGfeNK86AGbhr/image-generative-ai-foss-only
Image generative AI - FOSS only (hackmas2024)
Dateimanagement mal anders (hackmas2024)
Man nehme ein paar hundertausend Dateien und ein flexibles Wissensmanagement-Werkzeug und lässt seiner Fantasie freien Lauf.Nun stell' dir vor, du kannst deine Dateien in dein Wissensmanagement-System verlinken und trotzdem von einem Verzeichnis in ein anderes verschieben, ohne, dass deine Links brechen.Dein Datei-Management als auch dein Wissensmanagement bauen unter anderem auf Multi-Klassifikation mittels Schlagworten (Tags) auf.Wie ist es, wenn man vergessen darf, wo die Dateien abgelegt wurden?Was kann man mit der Idee machen, zu seinen Dateien alle möglichen Meta-Daten im Wissensmanagement zu verwalten?Wenn dich diese Gedanken interessieren, dann schau' bei dieser Session vorbei, wo Karl gerne seine Dateimanagementworkflows herzeigt, die in seinem Fall auf Org-mode und der filetags-Werkzeuge aufbauen.Motivationsartikel, der meine filetags-Tools zusammenfasst: https://karl-voit.at/managing-digital-photographs/Online demo: https://karl-voit.at/demo-filetags-intro/filetags: https://github.com/novoid/filetags/ about this event: https://sessions.hack-mas.at/event/YaEdYnu5FZ4K96T7F/dateimanagement-mal-anders
Dateimanagement mal anders (hackmas2024)
CrashIT! Eine Security Gruselgeschichte (hackmas2024)
CrashIT! Eine Security Gruselgeschichte (hackmas2024)
Vor mehr als 2 Jahren habe ich einem österreichischen Einmannunternehmen mehrere kritische Schwachstellen in der Software, die sie an Kunden vertreiben, gemeldet. Trotz Unterstützung des österreichischen CERT.at gelingt es mir seit 2 Jahren nicht, sie dazu zu bringen, diese Lücken zu schließen, was mich zum unfreiwilligen Admin von mehr als 100 Registrierkassen österreichischer Unternehmen macht. Ich würde gerne in einem kurzen (mit viel Galgenhumor gespickten) Vortrag erzählen, wie es dazu gekommen ist. about this event: https://sessions.hack-mas.at/event/9yNBZjgCs2k9PhJdA/crashit-eine-security-gruselgeschichte
Secure Messaging (and current attacks against it) (hackmas2024)
Secure Messaging (and current attacks against it) (hackmas2024)
Secure messaging apps are one of the most-used app categories on current mobile devices, and a significant subset of human communication is handled through them. This makes them an interesting target for forensics, surveillance, and general information collection for intelligence services and police institutions. In this talk, we will discuss various options for such surveillance and their respective difficulties, pointing out which options do not seem realistic given all the practical considerations.Speaker: Rene Mayrhofer about this event: https://sessions.hack-mas.at/event/FzXNrZZ9aWunEByvY/secure-messaging-and-current-attacks-against-it
Gameboy Gamedev in 2024 - ein Überblick (hackmas2024)
Was, den gibts noch?!1? Dank geupdateter C-Toolchain gibt es in der Gameboy-Homebrew-Szene regelmäßig neue Releases. Worauf muss man achten wenn man ein Spiel für den Gameboy entwickeln möchte? Ist das nicht mühsam?Wie verhält es sich im Vergleich zu normaler C Programmierung?Was für Frameworks und Game Engines (?!) gibt es? Wie erstellt man Graphiken und Musik? Nach einem kurzem eher High-Level-Überblick über die Gameboy-Hardware würde ich ein paar spezifische Tools vergleichen und danach könnten wir eine Diskussionsrunde starten oder so... Programmierkenntnisse sind von Vorteil, aber nicht zwingend notwendig, weil es mittlerweile auch ein Drag'n drop Tool gibt about this event: https://sessions.hack-mas.at/event/2mnKTTNjreMx356Fq/gameboy-gamedev-in-2024-ein-ueberblick
Gameboy Gamedev in 2024 - ein Überblick (hackmas2024)
Machine learning from the ground up (hackmas2024)
Machine learning from the ground up (hackmas2024)
An exploration of the theoretical fundamentals of machine learning and and how machine learning frameworks work. We’ll cover key concepts such as functions, parametrizing functions from data, judging the accuracy of models, GPU computing and some basic model architectures.This session is designed for those interested in the foundational ideas behind machine learning—no coding or advanced mathematics required. Our focus will be on the basics, without digging to much into specific AI applications or large language models (LLMs).English or German possible.Duration: 30min + 15min Q&ADevices: Beamer, Laserpointer would be nice about this event: https://sessions.hack-mas.at/event/BGinNaMNhqf8ZWNjA/machine-learning-from-the-ground-up
Lesezeichen zum Scrapen, Pimpen und Hosten von Webseiten (hackmas2024)
Nur Adressen speichern? Bookmarklets mit JS und HTML bieten mehr 🤖In meinem Vortrag werde ich die Eigenschaften von Lesezeichen vorstellen, wie z.B. die persönliche Sammlung und die Möglichkeit, sie über Schlüsselwörter in der Adressleiste zu öffnen. Außerdem werde ich auf die Verwendung von Bookmarklets eingehen, die aus HTML, CSS und JavaScript bestehen und die Erstellung von persönlichen Webseiten ermöglichen.Ein Schwerpunkt meines Vortrags ist das Scraping von Webseiten, wobei ich anhand eines Beispiels die schrittweise Entwicklung von JavaScript-Code in der Konsole demonstrieren werde. Weiter werde ich zeigen, wie Webseiten durch Pimpen individualisiert werden können, z.B. durch das Ersetzen von Links oder die Implementierung eines Dark Mode.Ein weiterer Aspekt meines Vortrags wird das Hosten von Webseiten sein. Dazu werde ich ein Bookmarklet vorstellen, das einen minimalen HTML-Editor ermöglicht. Zudem werde ich auf den kreativen Einsatz von Bookmarklets zur Erstellung interaktiver Webseiten, am Beispiel eines einfachen Countdowns, eingehen. Ich freue mich darauf, meine Erkenntnisse zu teilen.https://etherpad.wikimedia.org/p/hackwords about this event: https://sessions.hack-mas.at/event/yf9RMPHR86nooaP3p/lesezeichen-zum-scrapen-pimpen-und-hosten-von-webseiten
Praxistipps zur sicheren Authentifikation (hackmas2024)
Diese Session klärt Fragen wie folgende: Wie soll man denn so viele verschiedene eindeutige Passwörter verwalten? Was ist der Unterschied zwischen den verschiedenen Mehrfaktorauthentifizierungsverfahren (TOTP, FIDO2, Passkeys, SMS, PINs, CardTANs, ...)? Welche TOTP-Apps (Google Authenticator, FreeOTP, Aegis, ...) sind vertrauenswürdig? Welche der Verfahren soll ich verwenden? Was schützt gegen Phishing (und was nicht)? Was sind die Nachteile von Passkeys, die aktuell so gehypt werden? Bei welchen Verfahren muss ich jemand anders inwieweit vertrauen?Teile des Inhaltes sind bereits mit https://karl-voit.at/2023/03/05/Passwortsicherheit/ und https://karl-voit.at/2023/03/05/TOTP-Auswahl/ von Karl verbloggt und haben beim Barcamp Graz 2023 einen Best-Session-Award erhalten. about this event: https://sessions.hack-mas.at/event/zf77xEvjmJogsf4Ce/praxistipps-zur-sicheren-authentifikation
Praxistipps zur sicheren Authentifikation (hackmas2024)
Reliable Radio Communications (hackmas2024)
Jetzt auch ausführlich erklärt in deutscher Sprache. Der lange steinige Weg vom Bit in den Äther und zurück. English available.- Übersicht der Arten von Funkgeräten, ihren Eigenschaften und Fähigkeiten mit Fokus auf Datenübertragung (ISM Module, Sprechfunkgeräte, LoRa, vllt bis Bluetooth WLAN DVB-T/C/S und UMTS/LTE)- Bausteine der nachrichtentechnischen Übertragungskette folglich Kodierschritte und ihre Aufgaben (Quell, Kanal, Leitungs)- Golay Implementation nach DO3RB, die versucht möglichst alles möglichst einfach umzusetzen (2MBit/s auf CM0+ @ 48 MHz) bietet Synchronisationsmarker, Fehlerkorrektur und Lauflängenbegrenzung, alles was ISM Module glücklich macht :)Using Coding Theory to get LoRa-like performance from every ISM Radio Transceiver. about this event: https://sessions.hack-mas.at/event/ZF2xn38oXxWTDKHx8/reliable-radio-communications
Reliable Radio Communications (hackmas2024)
TCH Rx error flags: FR, EFR, HR and BCI mystery (osmodevcall)
TCH Rx error flags: FR, EFR, HR and BCI mystery (osmodevcall)
about this event: https://c3voc.de
Shutdown (froscon2024)
about this event: https://programm.froscon.org/2024/events/3162.html
Shutdown (froscon2024)
WLAN mit ESP-NOW (froscon2024)
ESP-NOW ist ein drahtloses Kommunikationsprotokoll, welches die Firma Expressif für ihre eigenen WLAN-Chips entwickelt hat. Das schlanke Protokoll ermöglicht einen schnellen und ressourcenschonenden Datenverkehr zwischen den Netzwerkteilnehmern. Gerade diese Eigenschaften macht diese Technologie für batteriebetriebene Geräte interessant. Das Vernetzen von Geräten untereinander ist heute quasi Standard. In den allermeisten Fällen wird dabei TCP als Netzwerkprotokoll verwendet. Um aber z.B. via TCP eine Verbindung aufbauen und Daten austauschen zu können, sind eine Reihe von Schritten notwendig, welche, je nach Gegebenheiten, lange dauern und unter Umständen auch rechenintensiv sind. Erfolgt dann noch die Übertragung der Daten kabellos, merkt man schnell, wie stromhungrig Funktechnik sein kann. Diese Dinge erschweren die Entwicklung batteriebetriebener WLAN-Geräte erheblich. Im Rahmen dieses Vortrages wird erklärt, warum dies so ist und ESP-NOW wird, als alternatives Netzwerkprotokoll, dem gegenübergestellt. Schnell wird klar werden, warum ESP-NOW eine echte Alternative für den kabellosen Datenaustausch batteriebetriebener Geräte ist. Um sich nicht ganz in langweiligen theoretischen Tiefen zu verlieren, erfolgt ein Teil der Vergleiche mit Hilfe von konkret gemessenen Kennzahlen aus einem Sensor-Projekt des Autors mit verschiedenen Evolutionsstufen. about this event: https://programm.froscon.org/2024/events/3047.html
Enterprise Mail-Security mit Open-Source? (froscon2024)
WLAN mit ESP-NOW (froscon2024)
Was gibt's Neues in Bareos? (froscon2024)
Eine mini SPS für die Heimautomatisierung (froscon2024)
Enterprise Mail-Security mit Open-Source? (froscon2024)
Ist es möglich die Versprechen kommerzieller Anbieter im Bereich der Mail-Security auch mit verfügbarer Open-Source Software umzusetzen? Wir glauben das ist möglich und möchten euch dafür das Anti-Spam Mail-Framework Rspamd näher vorstellen. Kommerzielle Anbieter von Mail-Appliances nutzen gern das Buzzword Enterprise und viele Weitere, um ihre Produkte zu beschreiben. Die Frage ist: Was bedeutet das überhaupt? Und kann ich eine wirksame Mail-Security-Infrastruktur noch auf meinen eigenen Servern mit Open-Source und vielleicht sogar ohne eine "Cloud" betreiben? Mit Rspamd haben wir ein Mail-Framework in der Hand, das viele Enterprise Buzzwords selbst abbilden kann (oder könnte) und zusammen mit weiteren Diensten eine sehr gute Lösung bietet. In unserem Vortrag schauen wir uns die Buzzwords der kommerziellen Anbieter genauer an und zeigen euch mit welchen Mitteln diese im Rspamd umgesetzt werden können. Außerdem möchten wir euch zeigen was Rspamd zu einer einzigartigen Lösung im Open-Source Mail-Security Bereich macht. about this event: https://programm.froscon.org/2024/events/3131.html
Was gibt's Neues in Bareos? (froscon2024)
Nach der obligatorischen Einführung geht der Vortrag auf die verschiedenen Neuerungen in Bareos 23 ein. Hierbei soll es insbesondere um die zum Teil sehr deutlichen Performance-Verbesserungen gehen, die wir erreichen konnten. Im Anschluss gibt es noch einen Einblick in die aktuelle Entwicklung neuer Backends für deduplizierende Speichersysteme und die flexible Objektspeicher-Anbindung, die Voraussichtlich mit Bareos 24 veröffentlicht werden. Als Backup-Software steht Bareos vor der Herausforderung, dass immer mehr Daten von immer schnelleren Speichersystemen über immer schnellere Netzwerke gesichert werden müssen. Hier hat Bareos 23 durch verschiedene Verbesserungen viele der historisch bedingten Defizite aufgeholt. Der Vortrag geht u.a. darauf ein wie der File Daemon nun Aufgaben parallel verarbeitet und an welchen Stellen es immer noch an verschiedenen Stellen Potenzial für weitere Verbesserungen gibt. Es gibt seit etlichen Jahren den Wunsch deduplizieren zu können. Hier entwickeln wir im Moment ein modernisiertes Speicherformat, dass es erlaubt die gesichertern Daten storageseitig zu deduplizieren. Darüber hinaus arbeiten wir daran das S3-Backend, dass aktuell auf der in die Jahre gekommenen libdroplet basiert, durch ein neues und deutlich flexibleres Backend zu ersetzen. about this event: https://programm.froscon.org/2024/events/3104.html
Text-zu-Bild-KI “Stable Diffusion” (froscon2024)
“Stable Diffusion" generiert Bilder aus Texteingaben und ist seit Ende August 2022 für alle quelloffen verfügbar. Stehen wir vor einer Revolution der Bilder und dem „Ende der Kunst“? Wir diskutieren Funktionsweise und Ökosystem, Copyright, soziale und gesellschaftliche Auswirkungen sowie die Kunst des “Prompting”. Der Vortrag soll einen Einstieg und die nötigen Hinweise geben, um selbst Bilder generieren zu können. Themen sind Funktionsweise, Varianten wie Text-to-Image, Image-to-Image und ControlNet, Auswirkung von Modellen und Seeds sowie das Prompting. Es geht auch um das rasant wachsende Ökosystem und die möglichen Einsatzmöglichkeiten. Die aktuellen Entwicklungen und zu erwartenden Neuerungen sowie gesellschaftliche Auswirkungen sind weitere Themen. Um direkt selbst einsteigen zu können, zeige ich die Nutzung von stable horde (crowdsourced distributed computing) about this event: https://programm.froscon.org/2024/events/3090.html
Eine mini SPS für die Heimautomatisierung (froscon2024)
In diesem Vortrag stelle ich eine von mir entwicklete semiprofessionelle Speicherprogrammierbare Steuerung vor. Jeder kann diese Steuerung selber aufbauen und nach seinen Wünschen anpassen. Sie ist bereits in mehreren Projekten im Produktiveinsatz. Kann direkt an das Raspberry PI angeschlossen werden. Die Steuerung lässt sich in ein Standardgehäuse einbauen. In diesem Vortrag werde ich das von mir entwickelte Jackalope etwas genauer vorstellen. Es handelt sich um eine semiprofessionelle Speicherprogrammierbare Steuerung die frei programmiert werden kann. Der Anschluss erfolgt über den Seriellen Port direkt an das Raspberry PI auch die Stromversorgung erfolgt über das RPI oder das RPI wird über die Steuerung versorgt.<br> Alternativ lässt sich die Steuerung über einen seriellen Port direkt an jeden PC anschliessen. <br> Es stehen eine grosse Menge an Anschlüssen zur Verfügung: <ul> <li>6x Digital Ausgang über Relaiskontakt (Schließer 60 Volt 1A)</li> <li>8x Digital Eingang über Optokoppler 3-30 Volt</li> <li>2x Analog Eingang mit Spannungsvorteiler (Wandler 1 und 2)</li> <li>2x Analog Eingang über Operationsverstärker (Verstärkung 1-40 über Poti einstellbar) (Wandler 3 und 4)</li> <li>1x Analog Eingang über Messverstärker AD620</li> <li>2x Analog Ausgang 0-5 Volt mit 12 Bit Auflösung</li> <li>433 MHz Funk zum schalten von Funksteckdosen (Intertechno)</li> <li>Kopplung von bis zu 60 dieser Steuerungen über Funk</li> </ul> Die Firmware ist OpenSource, fertig ausentwickelt und im Produktiveinsatz getestet! Weitere Informationen, Fotos und die Aufbauanleitung findet ihr auf der Projekthomepage: <a href="https://wiki.lochraster.org/wiki/Jackalope.html">Jackalope SPS Projekt Homepage</a> about this event: https://programm.froscon.org/2024/events/3211.html
Manjaro's Weg in die Zukunft (froscon2024)
Ein kurzer Überblick zu Manjaro als Distribution basierend auf Arch Linux und unsere Pläne für die Zukunft. Manjaro ist eine bekannte und viel genutzte Linux Distribution basierend auf Arch Linux. In den vergangen Monaten gab es tiefgreifende Veränderungen über die dieser Vortrag einen Überblick gibt sowie unsere Pläne für die nächsten Jahre darlegt. Hierbei wird sowohl auf technische Veränderungen und Projekte als auch auf zukünftige Open Source Produkte und Service im Umfeld von Manjaro eingegangen. about this event: https://programm.froscon.org/2024/events/3210.html
Finding Bugs in Closed-source Software: An Open-source Static Binary Analysis Tool (written in Rust) (froscon2024)
Building a product with an entirely open-source software stack is still challenging at best - sometimes even infeasible. The past has shown that vulnerabilities in closed-source components may be exploited by attackers to undermine the security of a system. Attackers invest a considerable amount of effort and expertise into reverse-engineering these components to uncover complex vulnerabilities. Manufacturers that rely on closed source components oftentimes have neither the resources not the expertise to perform the same level of auditing. This imbalance leads to security issues in the final product that may directly impact its users. The cwe_checker is an open-source research prototype that performs static analysis of binary code to find potential vulnerabilities. It currently supports the analysis of Linux user space programs and kernel modules as well as bare-metal firmwares. Our goal is to reduce the time and expertise needed by vendors to thoroughly audit their closed-source dependencies. The talk will start with a short introduction to the general problem area, as outlined in the abstract, and proceed by introducing the goals behind the cwe_checker. It continues with a presentation of the idea, requirements, and high-level architecture of the cwe_checker. In its main part, the talk will walk through the development of a simple data-flow analysis that detects instances of CWE252 (Unchecked Return Value). It will cover both, conceptual aspects behind the static analysis algorithm and the concrete code that implements it using the internal cwe_checker APIs. Finally, the algorithm will be used to find unchecked return values of `copy_from_user`, a programming error that is almost certainly exploitable, in non-upstream Linux device drivers taken from embedded device firmware images. To conclude the talk, an overview of other available analyses as well as possible directions for future research will be given. Students interested in Rust and program analysis are invited to contact us for thesis projects and internship opportunities. External contributions to the cwe_checker have unfortunately been uncommon due to the steep learning curve and absence of walkthrough-style documentation. (There is detailed rustdoc documentation of all APIs.) It is hoped that this talk will equip interested listeners with information to start developing their own analysis ideas within the cwe_checker. about this event: https://programm.froscon.org/2024/events/3064.html
eSIM management on Qualcomm phones (froscon2024)
In recent years phones have started getting an eSIM chip built-in to the phone which is a modern replacement for a physical SIM card you slot into the device. Unfortunately until recently managing these eSIMs (installing a SIM card from your operator, enabling or disabling the card) was limited to proprietary apps shipped with Android. Let's talk about how eSIMs work on a Qualcomm phone using 100% open-source user space and mainline Linux kernel, and what QMI and QRTR are doing in this stack. about this event: https://programm.froscon.org/2024/events/3079.html
Flatcar Linux: what's new in this Container OS? (froscon2024)
Flatcar Linux is a Linux based Operating System designed to run container workloads from single containers to bigger deployments with Kubernetes. After introducing the basis of this Container OS the new features and integrations will be introduced. In this talk, the basis of Container OS will be covered: provisioning with Ignition, immutability of the OS (`/usr` in read-only, etc.), container runtimes available to deploy containers without additional installation steps. We will then show what's new since the last year: composability of Flatcar with systemd-sysext, support with new providers like Hetzner, Flatcar in the Cluster API environment, etc. about this event: https://programm.froscon.org/2024/events/3038.html
ThinkPads (froscon2024)
Finding Bugs in Closed-source Software: An Open-source Static Binary Analysis Tool (written in Rust) (froscon2024)
eSIM management on Qualcomm phones (froscon2024)
Flatcar Linux: what's new in this Container OS? (froscon2024)
Boring infrastructure: Building a secure signing environment (froscon2024)
Boring infrastructure: Building a secure signing environment (froscon2024)
Many Linux distributions rely on cryptographic signatures for their packages and release artifacts. However, most of the used signing solutions either do not rely on hardware backed private key material or are run in untrusted environments. This presentation will provide a general overview of the [Signstar](https://gitlab.archlinux.org/archlinux/signstar/) project, which is currently under development by Arch Linux to provide a generic signing solution based on a Hardware Security Module (HSM). To improve build automation and general supply chain security for Arch Linux, some of its developers have started to conceptualize and work on a generic, central signing solution: [Signstar](https://gitlab.archlinux.org/archlinux/signstar/). In this context, related work has been evaluated for adoption, but it soon became clear, that to meet the distribution's requirements a custom solution would be implemented. For transparency and auditability reasons Nitrokey's NetHSM has been chosen as Hardware Security Module (HSM). Developers are actively working on a high-level Rust library and CLI to interface with the device over network. In this presentation I will introduce the viewer to some of Arch Linux's relevant history and requirements, the evaluated architecture and setup. Together we will have a look at Signstar's threat model, its design for minimizing credentials exposure of the HSM, as well as its integration with the OpenPGP ecosystem. Additionally, we will explore avenues for future work on other generic cryptographic operations in the context of X.509, SSH and Secure Boot. about this event: https://programm.froscon.org/2024/events/3139.html
ThinkPads (froscon2024)
Besonders in Business- und Hacker:innen-Kreisen trifft man sie häufig an: ThinkPads. Doch woher kommt die lang anhaltende Begeisterung? Was macht die Geräte aus und welche Implikationen haben sie auf unsere Nerdkultur? In diesem Vortrag begeben wir uns auf eine kleine Geschichtsreise um unter anderem diese Fragen zu beantworten. Nicht nur im Business-Umfeld sind ThinkPads begehrt - auch in Hackspaces sind sie häufig anzutreffen und führen dort, meistens mit quelloffener Software betankt und zahlreichen Stickern beklebt, ein zweites Leben. Dieser Trend ist schon lange kein Geheimnis mehr und Bestandteil der Popkultur geworden - sogar in Filmen und Serien wird er aufgegriffen. Doch warum setzen Nerds und Nerdettes immer noch auf die über 30 Jahre alte Marke? ThinkPads stehen seit jeher für Langlebigkeit, Qualität und Erweiterbarkeit - doch gilt das immer noch in Zeiten von verlötetem RAM und dünner werdenden Tastaturen? Die IBM- und Lenovo-Geschichte war schon immer bewegt und hat zahlreiche Exoten (Notebook mit zwei Bildschirmen, Geräte mit PowerPC-Prozessor, ausklappbare Tastaturen) zum Vorschein gebracht, die es wert sind besprochen zu werden. In diesem Vortrag begeben wir uns in einen nischigen Kaninchenbau, der neben spannender Geschichte auch zahlreiche Trivia und spannende Menschen beinhaltet. about this event: https://programm.froscon.org/2024/events/3141.html
In Rust Radikal Refactorn (froscon2024)
Unsere jahrelange Erfahrung mit Rust bei OpenTalk führte zu einer radikalen Umgestaltung unserer Codebasis. Unser Vortrag teilt Einblicke in radikales Refactoring mit Rust, einschließlich Unterstützung, Fallstricken und bewährten Praktiken für Produktivität und Wissenstransfer im Team. Durch die jahrelange Nutzung von Rust bei OpenTalk war es unvermeidbar, unsere Codebasis von Grund auf radikal umzugestalten. Dabei war es besonders wichtig, sicherzustellen, dass das Produkt keine Regressionen erleidet. In diesem Vortrag möchten wir euch auf diese Reise mitnehmen und unsere Erkenntnisse teilen: - Was wir unter dem Begriff radikales Refactoring verstehen. - Wie Rust uns beim radikalen Refactoring unterstützt hat. - Welche Fallstricke wir begegnet sind. - Die wichtigsten Do's and Don'ts in Bezug auf Produktivität, Komplexität und Nutzen. - Wissen und Aufgaben an das Team übertragen. - Wie man Aufgaben klein verteilt. about this event: https://programm.froscon.org/2024/events/3105.html
Enterprise IT: Ein agiler Realitätsabgleich (froscon2024)
In der turbulenten Welt der Unternehmens-EDV treffen absurde Regeln auf innovative Selbstschutzmechanismen der MitarbeiterInnen. Die (Miss)Kommunikation innerhalb eines großen Unternehmens hat oft System. Jobausschreibungen werden mit Hilfe von LLMs auf Basis von ein paar Wortfetzen aus dem letzten 4-Stunden-Standup formuliert und ohne Sanity-Check online gestellt. Klingt das interessant, unterhaltsam oder sogar vertraut (unser Beileid!!)? Dann ist diese Session für Dich! In dieser aufschlussreichen (und hoffentlich auch unterhaltsamen) Session werfen stoeps und leyrer einen Blick auf die skurrileren Auswüchse der Unternehmens-EDV und geben Tipps, wie man mit den kafkaeskeren Auswüchsen einer "gewachsenen Bürokratie" in großen Unternehmen kreativ Effektiv umgehen kann. Ein blick auf die typische Jobangebote in der IT-Branche und das Entschlüsseln der wahren Bedeutung von Versprechen wie "flache Hierarchien" und "freier Obstkorb" gehört hier ebenso dazu, wie Tipps zum Schutz des eigenen Hinterkopfs im Corporate-Infight, ohne dabei den Fokus auf die eigentliche Arbeit zu verlieren. Auch das Thema "herausfordernde Kommunikation mit KollegInnen, Vorgesetzten, Projektmanagern/Scrum-Mastern und KundInnen" wird beleuchtet und auf hoffentlich humorvolle Weise adressiert, um zu zeigen, dass klare Kommunikation nicht nur effektiver, sondern auch unterhaltsamer gestaltet werden kann. Selbstverständlich kommen auch moderne Konzepte wie der agile Wasserfall und "Managment by Excel" zur Sprache und "good enough" statt "best-practices" steht bei uns im Sinne eines iterativen, agilen Vorgehens auch bei dieser Präsentation im Vordergrund. Stoeps und Leyrer präsentieren einen lockeren Mix aus Erfahrungen, Anekdoten und witzigen Einlagen, um die Herausforderungen der Unternehmens-IT auf eine einzigartige und humorvolle Weise zu beleuchten. Machen Sie sich bereit für eine Session, die nicht nur Ihre IT-Survival-Skills verbessert, sondern auch für den ein oder anderen Lacher sorgt. about this event: https://programm.froscon.org/2024/events/3122.html